Критичні вразливості в продуктах Ubiquiti UniFi потребують негайного оновлення (heise.de)
0xBASE INTEL BRIEF
- 25 вразливостей у продуктах Ubiquiti UniFi, декілька критичних (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) у UniFi Connect дозволяє впровадження команд
- Впливає: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Патчі доступні; рекомендується негайна установка
"Ubiquiti випустила оновлення, які виправляють 25 вразливостей безпеки в кількох продуктах UniFi, включаючи кілька критичних (CVSS 9.0-10.0). Атакувальники можуть використовувати їх віддалено для впровадження команд, обходу автентифікації та підвищення привілеїв. Уражені продукти: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight та UniFi Talk. Адміністраторам рекомендується негайно застосувати патчі, оскільки подібні вразливості експлуатувалися в червні 2026 року."
#вразливості
#впровадження команд
#мережева безпека
коментарів ще немає.